一屏看懂三个签名等级
两套法律制度用同一个三级阶梯来划分电子签名。等级决定法院如何看待这枚签名, 而不是它在页面上的样子。
简单电子签名
任何电子标记: 键入的姓名, 扫描的签名图片, 一个勾选框。
可作为证据被采纳, 仅此而已。它几乎不能证明是谁签的, 也不能证明文件事后有没有被改动。
高级电子签名
与签署人唯一关联, 能够识别签署人, 在其独自控制下创建, 并与文件绑定, 使事后任何改动都可被发现。
对日常商业文件是扎实的证据。但在法律要求手写签名的场合, 它不能替代。
合格电子签名
使用合格签名创建装置生成的高级签名, 基于身份核验后签发的合格证书。
在边境两侧都与手写签名等效的那一级。
这种等效建立在两条规定之上。在欧盟, eIDAS 第 25 条 赋予合格电子签名与手写签名等同的法律效力。在瑞士, 瑞士债法典第 14 条第 2bis 款 将合格电子签名与手写签名等同对待, 前提是它附带合格时间戳并出自 ZertES 认可的提供方。法律或合同另有约定的除外。
什么时候需要 QES, 什么时候时间戳就够
决定取决于这份文件将来要证明什么。
当签名本身承载法律分量时, QES 是正确的工具
- 法律对该文件附加了书面形式要求, 而你想走满足这一要求的电子途径。
- 对方当事人, 监管机构或内部制度要求经过核验的签署人身份, 而不只是写在一行上的名字。
- 这份文件约束某个人: 合同, 董事会决议, 授权书, 人事协议。
当问题是什么东西在什么时候存在时, 合格时间戳就够了
- 你需要带日期的证明, 证明某文件恰好以这个状态存在过: 设计稿, 源代码, 手稿, 研究数据。
- 没有人需要作出任何承诺。证据是文件本身, 而不是文件下方的签名。
- 你想要这份证明, 又不想让任何人经历身份核验。
时间戳这条路径有自己的法律依据。根据 eIDAS 第 41 条第 2 款 , 合格电子时间戳享有日期时间准确性和所绑定数据完整性的法律推定, 而第 41 条第 1 款规定, 不得仅因其为电子形式而否定时间戳的法律效力。这样文件本身就带着一份法院可以采用的带日期记录, 无需任何签名仪式。
为什么一枚印章覆盖两套制度
Swiss Trust Layer 通过 Swisscom Trust Services 盖章, 后者获得 ZertES 认可, 同时是 eIDAS 下的合格信任服务提供方。因此一次盖章流程产生的签名或时间戳, 同时满足瑞士标准和欧盟标准。
准确地说, 这个说法的性质是: 它描述的是印章通过 Swisscom 的认证所达到的技术标准, 而不是 Swiss Trust Layer 作为企业在哪些市场开展业务。
- 瑞士一侧: ZertES 认可, 也是瑞士债法典第 14 条第 2bis 款等效规则的基础。
- 欧盟一侧: eIDAS 下合格信任服务提供方的地位。
- 实际效果: 无需第二套流程, 无需第二家提供方, 无需为另一司法辖区重新签署。
你会收到什么
无论是合格签名还是合格时间戳, 每次盖章产生同一组产物。
盖章后的 PDF
你的文件, 内嵌签名或时间戳, 可直接归档, 发送或存证。
可核验的证书
记录盖了什么章, 何时盖的, 经由哪家提供方。它独立成立, 随文件同行。
免登录的公开核验
你把文件交给谁, 谁就能在公开核验页上验证它, 不需要账户, 也不用联系你。